计算机科学 ›› 2006, Vol. 33 ›› Issue (12): 101-104.

• 计算机网络与信息安全 • 上一篇    下一篇

工作流系统上下文相关访问控制模型

王小明 刘丁 付争方   

  1. 陕西师范大学计算机科学学院,西安710062
  • 出版日期:2018-11-17 发布日期:2018-11-17
  • 基金资助:
    本课题得到国家自然科学基金项目(10571112)资助.

WANG Xia-Ming (College of Computer Science, Shanxi Normal University, Xi'an 710062)   

  • Online:2018-11-17 Published:2018-11-17

摘要: 访问控制是提高工作流系统安全性的重要机制。基于角色的访问控制(RBAC)被绝大多数工作流系统所采用,已成为工作流领域研究的热点。但是,现有的基于角色的访问控制模型没有考虑工作流上下文对任务执行授权安全的影响,容易造成权限冗余,也不支持职责分离策略。该文提出一种工作流上下文相关访问控制模型WfCAC,首先,定义该模型的构成要素和体系结构,然后讨论工作流职责分离和访问控制机制,并对模型性质进行分析。WfCAC模型支持用户组及其层次结构,支持最小权限授权策略和职责分离策略,实现了工作流上下文相关访问控制。

关键词: 工作流系统 访问控制 上下文相关 安全策略 规则

Abstract: Access control is an important mechanism for enhancing workflow system security, Role-based access con trol model (RBAC)is used in the most of workflow systems, and it has become a research topic in the area of workflow. However, in the existing role-base

Key words: Workflow system,Access control,Context-sensitive,Security policy,Rule

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!